Entrada por Torniquete con Huella Dactilar
Una planta de manufactura reemplazó el "tailgating" de credenciales en sus torniquetes por verificación biométrica de huella vinculada a la identidad, de modo que cada entrada probaba que la persona estaba físicamente presente y autorizada.
Una planta de manufactura controlaba su área de producción con torniquetes operados por credencial. Las credenciales se intercambiaban, se prestaban y se pasaban en “tailgating” constantemente — un contratista devolvía una credencial por la reja, o dos personas pasaban con un solo deslizamiento. Como el torniquete solo conocía la credencial, no a la persona, el registro de acceso estaba lleno de entradas que nombraban a alguien que nunca estuvo allí.
La planta necesitaba que la entrada probara a la persona, no la credencial: una persona verificada, físicamente presente, autorizada para esa zona.
El desafío
El cumplimiento exigía entrada atribuible a las áreas controladas — almacenamiento de químicos, la bahía de alta tensión — y el modelo de solo credencial no podía proveerlo. Un registro de credenciales es una ficción de asistencia en el momento en que las tarjetas se comparten. La planta tampoco podía reducir el flujo a paso de tortuga; miles de trabajadores circulaban en el cambio de turno, así que la verificación debía ser rápida además de confiable.
Querían verificación biométrica en el torniquete, vinculada a la identidad Veripass de cada trabajador, con la política decidiendo qué zonas la exigían.
Qué desplegó Veripass
Veripass añadió la verificación biométrica de huella como factor de autenticación vinculado a la identidad. Cada trabajador se enroló una vez; su plantilla de huella quedó asociada a su identidad en el tenant de la planta. En los torniquetes controlados, presentar el dedo verificaba a la persona viva contra la identidad enrolada antes de liberar la reja — la credencial era la persona, no una tarjeta transferible.
La autorización siguió siendo basada en políticas. El perfil de acceso del trabajador, compuesto por claims, capabilities y roles, determinaba a qué zonas podía entrar; la política sensible al contexto decidía dónde se requería huella frente a dónde bastaba una credencial estándar. Cada entrada verificada se escribía en un registro de auditoría inmutable que nombraba a la persona real que pasó.
- Verificación biométrica de huella como factor de autenticación vinculado a la identidad
- RBAC desde claims, capabilities, roles y perfiles de acceso por zona
- Política sensible al contexto que decide dónde se exige la verificación biométrica
- Escalonamiento a verificación biométrica para las áreas de mayor riesgo
- Registro de auditoría inmutable que nombra a la persona verificada en cada entrada
- Un solo plano de control que abarca torniquetes y el resto del estado de identidad
Para las bahías más sensibles, el torniquete exigía un escalonamiento: incluso un titular de credencial autorizado debía verificarse por huella antes de que la reja abriera, y el resultado biométrico se registraba junto a la entrada. Las rejas perimetrales de menor riesgo conservaron el flujo más rápido por credencial, de modo que el esfuerzo de verificación coincidía con el riesgo de la zona.
Resultado
El “tailgating” y el préstamo de credenciales dejaron de ser invisibles. Una entrada a un área controlada significaba ahora que una persona específica y verificada estaba físicamente allí — el registro de acceso se volvió evidencia en lugar de ficción de asistencia. El flujo se mantuvo, porque la verificación biométrica se reservó para las zonas que la necesitaban en vez de imponerse en cada reja.
Los auditores que revisaban el acceso a áreas controladas finalmente obtuvieron una traza que respondía quién entró realmente, dónde y bajo qué política, con prueba biométrica en las entradas que más importaban.
Más despliegues
SSO Estudiantil para Todo el Campus
Una universidad dio a cada estudiante un único inicio de sesión para todo el stack del campus federando Google Workspace y el directorio estudiantil a través de Veripass, acabando con la proliferación de credenciales entre portales y servicios.
Inicio de Sesión Único Clínico para la Historia Clínica Electrónica
Una red hospitalaria dio a los clínicos un inicio de sesión federado único en la historia clínica electrónica y las aplicaciones clínicas, reduciendo los inicios de sesión repetidos junto a la cama del paciente y manteniendo cada acceso gobernado por políticas y auditado.
Verificación de Lealtad de la Maison
Una maison de lujo protegió su programa de lealtad de alto nivel con verificación biométrica de identidad en la inscripción y verificación adicional en el canje, frenando el secuestro de cuentas con valor almacenado significativo.


